왜 중요한가
ContextForge는 MCP, A2A, REST/gRPC API에 대한 IBM의 중앙 집중식 게이트웨이/레지스트리 — 에이전트-투-도구 트래픽을 중개하는 제어-평면 컴포넌트다. 여기의 DNS-rebind SSRF는 제한된, 데이터베이스-지원 역할을 가진 모든 사용자에게 클라우드 자격 증명과 내부 네트워크 서비스를 노출할 수 있으며, 부분에서 전체 내부-네트워크 접근으로의 쉬운 권한 상승 단계.
공격 경로
/admin/gateways/test는 대상 호스트 이름을 검증하여 비공개/루프백/링크-로컬/클라우드-메타데이터 주소를 거부하지만, ResilientHttpClient는 나중에 검증된 주소를 바인드하지 않고 동일한 호스트 이름을 다시 해석하므로, gateways.read 권한이 있는 공격자는 DNS 리바인딩을 사용하여 검증 시간에 공개 주소를 제시하고 연결 시간에 비공개/메타데이터 주소를 제시하여 내부 서비스와 클라우드 메타데이터에 도달할 수 있음.
영향받는 시스템
IBM/mcp-context-forge < 1.0.3 (MCPGATEWAY_ADMIN_API_ENABLED=true)
완화 방안
mcp-context-forge 1.0.3으로 업그레이드.